埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14993|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
' w( O# J+ x# M) D9 i* U) k) }, b% L6 Z/ B; X8 V" v: G
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
4 V2 z; Q! q0 ?- ^
" ~* j( C! }0 x1 g8 ?下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
4 O# [8 R$ Z* L' `2 k6 p) s) A" s+ p& p+ P; o) n0 l
Ubuntu命令行破解无线密码
3 A1 K1 Y" H) y; bhttp://security.ctocio.com.cn/tips/108/6477108.shtml% U, h% w8 z4 F
' D' {  s6 ~# K8 v& u
BT3命令行破解无线网密码
! |2 ]/ e( R1 d. z% @: P9 Mhttp://www.hackbase.com/tech/2008-10-21/41998.html
4 D# Z: I- Q& J9 z9 u
  e, S# {, T* \0 A$ B- MWindows XP下用WinAirCrack破解无线网密码
3 u' }- q% c" F( yhttp://security.ctocio.com.cn/tips/108/6477108.shtml, x6 s& }' H* f3 z- t
/ Y4 `1 h" V: m' y+ w
1、准备工作5 Z- W* x" i: {

3 S9 @. `5 `, i  p* }2 v一台电脑 或者 一台笔记本电脑$ y" h: R( C) g- w
一块无线网卡(或者笔记本内置无线网卡)- r! S3 W9 E% ]  z- y# @. s
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
: f, n7 L  T3 q3 F8 a+ W, @3 ~1 G# d& V$ r0 l  S# J$ p: E
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:$ w5 j- I0 m6 X$ J  A; P- ~
http://www.forece.net/read.php/391.htm
  [0 R/ K4 A1 V2 i% j% w( I% X- m; \
1 P* v: t7 q6 d% T以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~! V5 b1 o" Z% |# N! v
) F1 H4 K; E7 D# ?* D# `& s/ g
笔记本型号
! l. b2 g0 d1 ~5 X$ d, R8 P7 w; K0 Rhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
; ?; n7 r  I: i" M- |% X+ @0 M. l+ T4 g: Z  s
网卡型号( j. v( v4 X2 j8 k7 q) Q6 t! n
http://backtrack.offensive-security.com/index.php/HCL:Wireless% o+ u, A7 p4 b* k

  I% Y2 O! W" L( x2 E2、下载BT3或BT4
4 G* p9 w" l6 T% b2 M
, u1 Z  t; N- X; N  m* I( wBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
+ @9 S$ u( X4 n. A" j$ K# p! U+ M- _0 E) i, n: z  M
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。& O/ `( L" `1 }& m

1 H: n! M1 ^1 M  I1 N官方网站
; K; y9 U4 Z" W! |% o' N: ~0 V. [/ Whttp://www.remote-exploit.org/
  \8 V$ D+ u3 X3 S# O- h; k4 ~% K9 k
6 w7 |; w) q8 y6 {1 rBT3, BT4下载地址链接0 P' d) M- _3 a. V7 ?
http://www.remote-exploit.org/backtrack_download.html8 a4 D/ G8 O  H& k! C' r

- [1 q2 D2 D8 P7 l其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
. z9 Y0 z) H; ^6 e" h) m/ t/ |
! w! J" C3 l0 t! ~# w2 l3、下载Spoonwep25 f- L7 J6 [% b9 H. x1 Y/ Y
5 x  q' a+ ]. W- Q8 @7 }2 i% n
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。1 M" e0 d3 n- Y& X5 C
# |3 n- I4 L& M! P: t3 {
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
* g5 n5 S/ F% I. s; Y0 `" F& h
  J- H6 [( m, G, G5 Z) s互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。" i9 w$ o0 \5 Q. ]
& M( j6 m0 O* ?
spoonwep2下载地址:/ b2 z( ~$ n5 V) Z% |8 Q
0 x3 U8 [( f% }
本地下载:6 @/ x; `7 O3 t  A
下载文件2 M: l6 f2 Q% [, ?5 `5 r) M
点击这里下载文件
6 x% x9 d! S# c+ K# s
1 y$ o# t4 r& j' V1 c; @
9 B) V4 R% A0 q! f& f远程下载:  T  Z, W) S+ G& k4 V; ?) ]' o
http://www.butian.org/security/software/protect/707.html
2 r1 @8 V( w" e7 J3 Z" {+ Y, o
3 F1 j% F5 c1 W+ v5 m  {! m. Z4、安装
9 ]$ Z, Z6 v/ J' c" h! u7 [5 o2 K1 d0 D( W- t( P- H" w
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/. B, s0 i! ~- ?! J: Q

; @& }$ x4 K7 Q: T/ a# n4 P- M4 e把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面: [+ l4 g/ m4 c9 p# K' s

$ M7 X8 S( j9 ?4 P* h4 J5 }打开BOOT目录,运行bootinst.bat2 d, J3 c" c* Q" L2 M/ g

9 A5 e3 H9 J) Z! D7 B# p) w( {. D有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
6 g& l) ^5 e0 Y3 ]3 i8 ^# b
/ ?. b/ k! a1 [- M实际上就是把bat文件里的 ":setupNT” 下面的& L5 I1 [; c9 n( D' @  F, X+ O
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
; C+ E  F7 u0 S/ v' J, v# }2 l) {( y$ P9 C" L8 K5 U  q
改为
* C7 Y- x% ]: \: D9 q9 Z7 \& _
! [$ ^  J/ R7 l\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 , p' S/ a7 t$ K; w

# J6 @! p" g+ [) B; ]" B- D3 {5、启动
) b4 s/ U3 A4 l  U9 m
6 W9 P8 w; ^5 T制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
- y# |0 e8 }  W1 c, L& y* b; G; V1 J4 a
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面0 `% a2 g4 L! u) ]& x! L8 H
' ^2 x, u. V& ^' _( }1 W7 a: X0 S8 E8 ~- \
; ~; H1 h  \9 U

3 z' {& M8 p8 e8 ]' q; T8 p" z( m* U6、破解
% R6 k# v" I& S6 {& s% ?  X4 V. W, P( D, T1 {
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
2 C( \& @. m7 I7 T/ s) j/ V4 C2 L4 w

1 X+ z  N& C1 e4 f! h+ |. B
- d, w# H; f3 A4 [$ `4 j% W* Q选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。4 K  \4 g2 y3 A" [

: i5 U8 \! a) O3 M' I. W6 Q9 b
. M# w5 c8 J9 T6 k3 D+ V: C进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
5 E1 T5 y/ U+ x) p
6 ?* I2 H) Z2 f0 I" D8 ?2 v搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)& c9 A0 s! A6 u. b, V

* f. c# ?1 E: Y$ X# h; Z
& l- F5 {# }0 f. U9 O选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
& T! m& I) f, O
! _* `0 d) ?, D: k2 }4 c' b( e1 G5 _% n5 T6 q* [6 w: R& ^
大概抓包到3万左右,在SpoonWep2窗口中会出现密码( t) y0 E5 I9 I# k) y5 I4 a

% Z; ]3 ~  U; {! B1 i7 U" _  c& ?

% W0 w; V: y+ o: G. ?1 Z( I注:本教程由FORECE整理,转载请注明
5 O- V, q" R# X) ?: r4 ]
" x$ o2 U6 H" q2 o$ e3 S总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
9 \7 d. F5 E) [8 ^1 Z! a8 h
, @# C% ]$ V+ _" jWPA,WPA-PSK密码破解相关教程
! a  O# T# O; S4 i. F. q7 V1 d5 {1 |
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。4 V$ x, n7 s7 X) W
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
( V# Q! [& _  z0 x. a. _- E9 t+ e7 ~7 K& c  w5 B8 k
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
6 G) |+ ^! M7 }$ i4 r2 w/ O3 P# i: W6 M+ y* W: p
' n% N- y, ~) l* b; I& Z
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.# W; ~( m' S; W/ A4 A4 t
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。: e$ V! o( _% o# B
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
! m2 f- T/ o( m( ?) D  R5 K即使开也要设置长密码,不广播SSID
* m; {7 `1 c) h$ E: k' v4 Avanke 发表于 2009-10-11 23:34
1 A" X, ~1 I  S9 E8 y' k
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
* x" Z6 Y( t$ ]5 g1 ]) W比较靠谱的还是设置成WPA
# Q- I8 C1 B( D/ P; M今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-4-9 06:36 , Processed in 0.161711 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表